Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
11 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Media (5.9) | 0.25% | — | Ecoal95 EC Stars RatingAI | 27/6/2025 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de la entrada durante la generación de páginas web ('Cross-site Scripting') en ecoal95 EC Stars Rating permite XSS almacenado. Este problema afecta a la calificación de estrellas de EC desde n/d hasta la versión 1.0.11. | |
| Aplazada | Media (5.3) | 0.44% | — | Dash Labs YET Another Stars RatingAI | 13/12/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en YetAnotherStarsRating.com Yet Another Stars Rating permite explotar niveles de seguridad de control de acceso configurados incorrectamente. Este problema afecta a Yet Another Stars Rating: desde n/a hasta 3.4.3. | |
| Aplazada | Alta (8.5) | 0.40% | — | Saleswonder Team 5 Stars Rating FunnelAI | 9/11/2024 | 17/6/2026 | La vulnerabilidad de neutralización incorrecta de elementos especiales utilizados en un comando SQL ('Inyección SQL') en Saleswonder.Biz 5 Stars Rating Funnel permite la inyección SQL. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.4.01. | |
| Aplazada | Media (5.3) | 0.30% | — | Saleswonder 5 Stars Rating FunnelAI | 9/6/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Saleswonder 5 Stars Rating Funnel. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.2.67. | |
| Aplazada | Alta (7.5) | 0.58% | — | Saleswonder 5 Stars Rating FunnelAI | 10/4/2024 | 17/6/2026 | Vulnerabilidad de autorización faltante en Saleswonder.Biz 5 Stars Rating Funnel. Este problema afecta al embudo de calificación de 5 estrellas: desde n/a hasta 1.2.67. | |
| Modificada | Alta (8.1) | 0.40% | — | YET Another Stars Rating Project YET Another Stars Rating | 30/11/2023 | 17/6/2026 | Vulnerabilidad de condición de ejecución de tiempo de verificación de tiempo de uso (TOCTOU) en YetAnotherStarsRating.Com YASR – Otro complemento de calificación de estrellas para WordPress. Este problema afecta a YASR – Otro complemento de calificación de estrellas para WordPress: desde n/a hasta 3.3. 8. | |
| Modificada | Media (6.1) | 0.38% | — | Yasr - YET Another Stars Rating Project Yasr - YET Another Stars Rating | 16/3/2023 | 17/6/2026 | Cross-Site Scripting (XSS) vulnerability in Dario Curvino Yasr – Yet Another Stars Rating plugin <= 3.1.2 versions. | |
| Modificada | Crítica (9.8) | 1.7% | — | 5 Stars Rating Funnel Project 5 Stars Rating Funnel | 25/4/2022 | 17/6/2026 | El plugin 5 Stars Rating Funnel | RRatingg de WordPress versiones anteriores a 1.2.54, no sanea, comprueba y escapa de los identificadores de clientes potenciales antes de usarlos en una sentencia SQL por medio de la acción AJAX rrtngg_delete_leads, disponible para usuarios no autenticados, conllevando a un problema… | |
| Modificada | Media (6.1) | 0.80% | — | YET Another Stars Rating Project YET Another Stars Rating | 4/2/2022 | 17/6/2026 | Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yasr - Yet Another Stars Rating de WordPress (versiones anteriores a 2.9.9 incluyéndola), vulnerable en el parámetro "source" | |
| Modificada | Alta (7.5) | 1.6% | — | Stars Rating Project Stars Rating | 3/1/2022 | 17/6/2026 | El plugin Stars Rating de WordPress versiones anteriores a 3.5.1, no comprueba la valoración enviada, permitiendo el envío de enteros largos, causando una Denegación de Servicio en la sección de comentarios, o en el tablero de comentarios pendientes dependiendo de si el usuario lo envió como no autenticado o… | |
| Modificada | Alta (8.8) | 1.9% | — | YET Another Stars Rating Project YET Another Stars Rating | 10/10/2019 | 17/6/2026 | El plugin yet-another-stars-rating versiones anteriores a 0.9.1 para WordPress, tiene una inyección SQL de la función yasr_get_multi_set_values_and_field por medio del parámetro set_id. |